PT-2025-26836 · Cadclick · Cadclick
CVE-2025-25905
·
Publicado
2025-06-25
·
Atualizado
2025-06-30
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
CADClick versões 1.13.0 e anteriores
Descrição:
A falha permite que atacantes remotos injetem scripts web ou HTML arbitrários por meio do parâmetro
tree, possibilitando ataques de Cross-Site Scripting (XSS).Recomendações:
Para as versões 1.13.0 e anteriores do CADClick, evite utilizar o parâmetro
tree nos endpoints de API afetados até que a falha seja corrigida.
Como solução temporária, considere restringir o acesso ao parâmetro tree para minimizar o risco de exploração.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cadclick